У меня есть два vnet, созданные с помощью двух шлюзов виртуальных сетей (vnet1 и vnet2), которые указывают на конфигурацию сайта, один с аутентификацией радиуса, а другой - с конфигурацией vpn на основе маршрута.Я посмотрел обе виртуальные сети, и я могу получить доступ к виртуальной сети из обеих виртуальных сетей.Но моя проблема в том, можем ли мы получить доступ к vm1 из vnet1 при подключении vpn из vnet2 .??

Например, позвольте мне объяснить, у нас есть 2 vnets -vnet1 vnet2 содержит каждый vms vm1(vnet1) и vm2(vnet2).У меня есть два vpn-соединения vpn1(на основе сертификата на основе маршрута) и vpn2(аутентификация по радиусу), и у меня происходит, когда я пытаюсь подключиться к vpn2 и пытается получить доступ к vm1(частный ip), я не могу получить доступ, поскольку он показывает, что пункт назначения недоступен.Также тот же случай происходит, когда я пытался подключиться к vpn1 и пытается получить доступ к vm2(частный ip).Хотя, если я войду в vm1(частный ip) и попытаюсь получить доступ к vm2(частный ip), я смогу получить доступ и наоборот.Так что, если я ошибаюсь, можем ли мы получить доступ к vm2 из vnet2 из домашнего местоположения, соединяющего vpn1 с использованием частного ip, или есть какой-то другой способ, который может реализовать этот механизм?

1 ответ1

0

Но моя проблема в том, можем ли мы получить доступ к vm1 из vnet1 при подключении vpn из vnet2.??

Да, вы можете сделать это через Настроить транзит VPN-шлюза для пиринга виртуальной сети. Транзитный шлюз позволяет одноранговым виртуальным сетям использовать один и тот же шлюз Azure VPN. Таким образом, вы можете использовать VPN-доступ VM1 из VNet2. Ограничение заключается в том, что шлюз VPN может находиться только в виртуальной сети с использованием модели развертывания Resource Manager. Кроме того, транзит через шлюз в настоящее время не поддерживается пирингом глобальной виртуальной сети (регионы одноранговых виртуальных сетей отличаются)

Более того, в этом случае вам нужно только одно P2S VPN-соединение. После того, как одноранговые VNets изменятся или параметры VPN-подключения получат обновления, пакет VPN-клиента должен быть загружен и снова установлен, чтобы изменения могли быть применены к клиенту.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .